核心功能:文件安全管理,内容管理,文档权限管理,文档外发管理,流程管理,审计跟踪梯度式文档防护:自动加密,主动加密,智能加密,为客户提供力度轻重不一的梯度式文档防护方案,实现成本,效率,安全三者达到平衡用户使用无感知:采用驱动层过滤技术,文档加解密过程对用户无感知,不改变用户对文档的使用习惯平台终端支持:WIndows:XP,WIN7,WIN8,WIN10Linux:Ubuntu,RedHat,Fedora中标麒麟智能终端:Android,IOS基于操作系统内核级加密技术,文档加密过程不产生临时明文文件,不增加I/O负担,性能损耗低,支持超大型数据应用,单体文件可支持100G
自动加密,U盘管控,打印控制,程序控制,日志监控,自动备份,外发文件控制等功能,将身份认证与权限管理嵌入系统中,具有身份识别与权限控制等功能事前主动防御:凤凰卫士反泄密软件对已有的或正在生成的Office、CAD、PDF等各种格式的电子文档及设计图纸进行加密保护,被加密的文档只能被授权用户在授权环境(如,企业内部网络)中应用,文档在创建、存储、应用、传输等环节中均为加密状态,未经授权或脱离授权环境,加密信息均无法打开使用事中有效控制:凤凰卫士反泄密软件的加密过程不会因修改程序或进程名,更改保存文件后缀等作弊手段而失效,同时加密文档的复制/剪切/拖放/粘贴等操作也受到限制,向非加密文件中拖放/拷贝/粘贴的操作将被自动禁止。除此以外,凤凰卫士反泄密软件对打印机,U盘等存储工具,笔记本电脑均有控制措施,并借助分组策略和身份权限的认证管理等技术进行更细化的设置和保护事后溯源补缺:凤凰卫士反泄密软件提供日志记录和自动备份功能,前者可以将指定的操作过程详细、完整地记录下来,方便监督检查和问题溯源;后者可以在文件被有意或无意删除或损坏时,通过备份资料及时恢复。文件在备份的传输、存储和恢复过程中均以加密形式存在
终端安全系列 | 天锐绿盾移动存储介质使用管理系统,主要解决单位内部U盘信息外泄、U盘交叉使用导致病毒泛滥、外来U盘使用不受限制等U盘安全问题。对单位内部使用的U盘进行集中注册认证管理,严格控制其操作权限:只读读写,非授权不能在单位外部使用。外来U盘不能使用。并对U盘的接入和文件操作进行严格审计,为事后责任追查提供依据,确保单位核心数据的安全(一) U盘使用统一管控:单位内电脑能否使用U盘由后台统一管控,不用封堵物理端口(二) U盘分类注册认证:对单位内部的U盘集中注册管理,根据不同的安全管理需要,分为通用U盘、专用U盘(三) U盘使用权限分配:将已注册的U盘分配给单位内的用户,并进行读写控制:只读、读写(四) U盘删除注销:通过删除已注册U盘,及时控制可疑U盘,防止外来U盘或非法U盘(五) 外来U盘控制:对接入的U盘进行判断,不是单位分配授权的U盘将不能使用,有效防止U盘交叉使用造成U盘病毒传播(六) 离线策略控制:将终端计算机带离单位内网(如回家办公、出差等),U盘使用权限仍受控制。离线时间内的操作记录,会在与服务器重新连接后上传到服务器,供管理员审计(七) 日志安全审计:对U盘的操作行为进行实时监控,详细记录终端电脑上U盘的拔插记录、文件操作记录、管理员操作日志等,什么时候在哪台计算机上访问过哪些文件,都有据可查,为事后责任追查提供依据产品应用效果(一) 不封锁物理端口,U盘使用管理轻松掌控(二) U盘读写权限灵活控制,根据不同的用户,分配不同的可使用U盘及其读写权限(三) 防止外来U盘接入,避免单位内重要信息泄露(四) 防止单位内U盘交叉使用,造成U盘病毒传播(五) 支持多管理员分职分权管理系统,提高安全性(六) 详细记录U盘拔插日志、U盘文件操作日志、管理员操作日志,为事后责任追踪提供有力依据 | U盘管理
用户数量:100用户简单描述:内网终端管控、25项管控方式,保护企业数据安全,全面管控和审计终端操作行为详细说明:网巡终端安全管控系统对于网络没有特殊要求,只要在局域网内联通的机器上安装就可以了,系统由服务端、管理端、客户端三部分组成,服务端:接收客户端连接,客户端日志存储,分发过滤策略。 管理端:提供操作界面,供管理人员对于网络进行管理控制,管理机和服务端可以安装在同一台计算机上,也可以在其他计算机上安装多个管理机。 客户端:安装在被管理人员的计算机上,负责日志收集、系统控制、上网行为管控,文档透明加密、文档操作审计等25项管控能力 | 内网安全管理系统标准版
文档操作日志:记录客户端计算机所有文档操作信息,包括在硬盘、移动存储、网络路径、共享目录上所有文档的创建、访问、修改、复制、移动、删除、恢复、重命名等操作文档操作控制:控制客户端计算机在指定的磁盘类型或者网络上对指定文档的读取、修改和删除操作的权限刻录审计:记录刻录的计算机、用户、光盘名称、文件大小、源文件、总个数、刻录份数、刻录机等信息,支持备份刻录文件文档备份:为防止重要文档被误删或者篡改,可以在文档内容被篡改或删除时进行备份申请复制,文档到网络盘:禁止终端复制文档到网络盘时,用户可通过申请将文档复制到网络盘。也可以通过自我备案,登记后也可以将文档复制到网络盘审计文档操作:审计文档的使用和传播流转情况,帮助发现将文档复制到U盘和上传到网络的行为,为信息泄密行为提供证据限制敏感文档操作:指定员工对重要文档可进行读取、修改、删除等操作而其他员工只能访问敏感操作备份:对将离职员工设置删除前备份策略,防止离职人员把重要文件删除
终端安全系列 | 天锐绿盾行为审计系统(简称行为审计系统)是对终端用户的所有操作行为记录并审计的过程。方便管理者清楚的了解到终端用户的所有操作行为并生成各项统计报表,协助定位安全事件源头,提供有力依据终端行为审计:窗口标题日志、文件操作日志、USB外发日志、打印记录、程序使用日志、屏幕追踪录像网络行为审计:网页浏览记录、论坛发帖记录、邮件记录、文件上传记录、聊天监视、QQ文件监视、报警日志 统计报表:程序运行统计报表、网页浏览统计报表、聊天内容统计报表、网络流量统计报表 | 行为审计
文档安全管理系列 | 天锐绿盾云文档安全管理系统,致力于为企事业单位打造集大数据集中存储、自动云备份、本地文件保险柜、异地同步办公一体化的私有云平台。 为终端用户在本地提供一个独立的、隐私的、安全的存储空间,并自动同步重要数据到单位的云存储服务器,自动备份重要数据文件,真正意义上解决客户的各种安全问题数据是信息化潮流真正的主题,不论是对单位,还是对个人,都是至关重要的,一旦不慎丢失,都会造成不可估量的损失,严重的会使工作陷入瘫痪状态。一些敏感数据对于企、事业单位而言绝对不能外流,如何安全的存储、共享这些海量数据也成为各企、事业单位面临的棘手问题现在一些的企、事业单位也有采取数据备份来保护数据。从数据安全解决方案的角度来看,无论是价格不菲的远程备份还是IT管理员自己手工备份,都面临着一个巨大工作量的问题。企业核心的服务器可以百般呵护,但是员工自己的台式机以及笔记本可如何是好?尽管IT管理员在不断强调个人备份意识,但是始终会存在不可预知的意外事件天锐绿盾云文档安全管理系统依据当前的海量数据、安全存储的需求,为终端用户在本地提供一个独立的、隐私的、安全的存储空间,并自动同步重要数据到单位的云存储服务器,自动备份重要数据文件,真正意义上解决客户的各种安全问题(一)海量私有云存储:通过服务器或磁盘阵列获取海量存储能力(二)智能云备份:提供手动或自动备份功能,一旦有修改就会自动、实时备份到服务器上(三)数据集中存储、管理平台:可限定指定文件强制保存到天锐绿盘中,有效防止随意存储导致泄漏(四)存储空间灵活管理:支持多数据采集服务器(云存储服务器),根据用户需要,灵活分配终端可用存储空间(五)安全管理:可制定天锐绿盘自动关闭时间、后台强制关闭、 隐藏天锐绿盘图标(六)日志审计:可提供管理员、终端用户详细操作日志 (七)便捷的公共共享空间:企事业单位可根据需要,将内部服务器上需要共享文件上传到云服务器的公共共享空间上。公共共享文件的所有权属于单位,控制权由超级管理员分级授权给下级管理员,使用权由管理员分配给办公人员;且为了提高存储空间的利用率,对公共资料自动判断重复数据 | 私有云平台
终端安全系列 | 天锐绿盾桌面管理系统的定位就好比企事业单位的规章制度,严格规范员工们的日常操作行为,主要包括策略管理、资产管理、系统运维、任务推送。实施桌面管理系统,可以实现终端桌面的标准化管理,解决桌面安全管理问题,提升信息运行维护部门的工作效率,同时规范员工操作行为策略管理:包括应用程序管理、移动存储管理、打印管理、端口管理、网页限制、流量限制、设备控制、QQ白名单设置、QQ文件过滤。企业可根据需求对终端桌面设置相应的策略管理,进一步有效保障数据安全系统运维:包括进程管理、资源管理、软件管理、设备管理、共享管理、系统服务和远程协助。从而提高终端故障管理、设备监管等工作效率资产管理:包括软、硬件资产管理和软、硬件资产变更记录。从而搜集终端电脑的软硬件信息,进行统计归类,供管理人员查询任务推送:包括文件分发情况、软件分发情况、分发日志和FTP服务器管理。通过程序化的软件自动分发方式,可以简化企事业单位大规模软件部署的复杂度,大大缩短软件部署时间 | 桌面监控
数据安全系列 | 天锐绿盾数据防泄密系统(简称数据防泄密系统)是一套从源头上保障数据安全和使用安全的软件系统。包含了文件透明加解密、内部文件流转功能、密级管控、离线管理、文件外发管理、灵活的审批流程、工作模式切换、服务器白名单等功能。从根本上严防信息外泄,保障信息安全文件透明加密模块图纸文件加密模块是防止电子图纸由于单位内部员工泄露而开发的内核驱动层加密系统。在不影响员工对电脑任何正常操作的前提下,图纸文件在复制、新建、修改时被系统强制自动加密。加密的图纸文件只能在单位内部电脑上正常使用,一旦脱离单位内部的网络环境,在外部电脑上使用是乱码或无法打开。图纸文件只有被管理员解密之后,带出单位才能正常使用文件外发控制模块图纸文件加密模块是防止电子图纸由于单位内部员工泄露而开发的内核驱动层加密系统。在不影响员工对电脑任何正常操作的前提下,图纸文件在复制、新建、修改时被系统强制自动加密。加密的图纸文件只能在单位内部电脑上正常使用,一旦脱离单位内部的网络环境,在外部电脑上使用是乱码或无法打开。图纸文件只有被管理员解密之后,带出单位才能正常使用移动终端管理模块为了便于移动办公,系统支持添加、修改或删除移动终端信息(支持IPAD、IPhone及Android系统的移动终端),用户可通过移动终端在线阅读加密文档,如查看OA系统上的加密文件或加密的邮件附件,在方便移动办公的同时,保护企事业单位数据安全密级管理模块对于单位内部的机密文件,做到统一管理,分级负责。可根据实际工作需要,设置指定负责人的密级级别,从而限制机密文件的阅读权限。即:某一级别的操作员所制作的文件,只有高于或等于该级别的人员才能够阅读。有效保障机密文件的安全性服务器白名单模块企事业单位无需在内部应用系统上安装任何插件,事前通过数据防泄密系统统一配置,要求终端加密文件上传到指定服务器是明文,或者密文;单位内部的加密终端根据下发配置要求,系统会自动判断,如果要求明文存储,自动解密后上传,无需人工干预离线管理模块针对所有员工笔记本办公,公司统一设定默认时间(如:72小时),在默认时间内,携带笔记本回家办公和公司内部一样的安全管理效果;对于员工出差时,可在线向上级申请,授予一个合理时间,携带笔记本出差办公,和在公司内部一样的安全管理效果;有些电脑需要长期脱离公司网络,或者无法连接网络的情况下也需要保护电脑上的文件,同时查看公司其他电脑上的加密文件,这时,可以选择在这类电脑上安装离线终端 | 透明加密,三重密钥
核心功能:文件上传下载加解密,应用安全准入控制,应用安全网关,双机热备管理产品特性:1.适用性强:系统支持HTTP、FTP等多种应用协议,无需二次开发即可与第三方应用系统(OA、ERP、PDM等)无缝集成基于应用的准入控制,细粒度的安全策略,满足各种不用应用场景需求2.部署方便:系统支持旁路、网桥等方式接入,不影响企业当前网络架构,部署简单、快捷、方便,用户使用透明、无感知,不改变用户使用系统3.网络性能无影响:优化的系统架构和高效的加解密处理技术,不影响系统和网络性能
产品特色:1.业务系统无感审计(稳):系统主要采用旁路镜像方式部署,对客户业务网络零影响,对客户业务系统无感知,保证客户原有业务系统稳定运行2.终端用户审计能力(准):系统利用WEB插件关联技术,将应用层和数据库层的访问操作请求关联,可直接定位到业务终端用户3.大数据架构和设计(快):系统采用大数据计算和存储架构以及数据热交换技术,数据检索范围更广,常用查询检索场景,能实现秒级响应4.数据类型全面审计(全):系统支持数据库类型丰富全面,主流关系型数据库、国产数据库、大数据审计;支持SQL语句、参数、函数全面审计;支持IPv4v6双栈网络协议数据流量的混合审计5.机器智能模型学习(智):系统具备在目标网络中的数据库资产自动发现能力,可自动归纳学习数据库访问模型6.审计部署方式灵活(灵):系统采用大数架构及分层模块化设计,具备极强的伸缩性,支持硬件一体机、分布式、纯虚拟化环境部署产品功能:1.操作记录全量审计:系统对数据库操作行为进行全面的审计,包含操作风险审计和会话事件审计。通过建立审计规则,捕获SQL语句进行语法分析,实现高效而精准的审计分析2.危险操作实时监控:系统可通过规则设置对各类数据库操作访问行为进行实时监测,对网络中的异常数据库操作行为及时进行告警响应3.操作行为统计分析:系统对数据库实例提供多维度和不同时间粒度的审计记录统计功能,帮助用户高效地掌握数据库运行的安全态势并快速锁定风险目标4.安全审计合规报表:系统通过动态报表的方式对数据库操作行为审计结果进行统计分析。系统内置丰富的报表模板,符合SOX法案、等级保护等法规标准需求5.访问行为智能建模:系统通过对数据库网络流量的采集和数据解析,利用各数据库类型私有通信协议各自特征,实现对不同类型数据库的自动识别,对数据库用户及终端行为进行机器学习建模6.用户三权分立管理:系统采用基于角色的权限控制机制,内置系统管理员、安全管理员和审计管理员三种角色,完全满足三权分立的合规性要求7.Ipv4v6双栈协栈支持:系统具备同时支持IPv4、IPv6协议的数据库网络流量的接入、解析和审计,并在系统界面上统一展现8.终端用户三层关联:系统关联应用层的访问和数据库层的访问操作请求,可以追溯到应用层的最初访问数据及请求信息,同时具备单点登录(SSO)技术的多业务系统的三层关联和精确匹配能力9.轻量旁路阻断能力:系统除了实现数据库的监控和审计,针对某些运维数据链路,若发现有危险操作,可对此数据链路进行通信阻断,防止可疑终端通过此链路进行后续危险操作,从而避免数据库受到损害典型部署:系统采用分层模块化架构设计,数据采集、协议解码、审计引擎和审计中心各模块在业务功能逻辑上相互独立,采用松耦合接口方式进行数据交互,使得系统部署方式灵活,能适应各种用户网络场景。系统典型的部署模式包括独立设备部署、分布式部署模式和软探针部署模式
全数据生命周期防护:能深入解析Word、Excel、ppt、Pdf、Txt、压缩格式等文件,识别敏感数据,在文档内嵌方式下也能轻松定位敏感数据。达到事前主动防御,事中全程控制,事后行为审计的目标,实现敏感数据可保护,安全态势可度量,安全事件可追溯全方位智能防护:可对U盘拷贝、QQ外发、打印、云盘外发等多途径泄密通道进行防控,保障客户数据安全满足合规要求:对企业的敏感文件进行管控,防护数据泄密风险内容识别:可以通过文件类型、关键字、正则表达式、数据指纹等方法对终端内容进行识别,并可基于中文分词语义进行分析,有效识别敏感文件内容。数据防泄密:可以对邮件客户端,共享文件,QQ、腾讯通等实时通讯软件进行有效防护,避免通过文件共享、邮件附件、QQ聊天等途径泄露敏感信息。端口管控:可对USB、蓝牙、打印机等外设端口进行管控,禁止通过U盘拷贝、打印等途径进行敏感信息外泄。审计分析:可对泄密事件进行分类审计、对比分析。并对趋势进行统计分析。
透明加解密:基于驱动层过滤技术,支持指定格式类型文档保存动态加密,应用软件读取指定类型文档动态解密特权加解密:属于软件的一种加解密权限,拥有该权限用户,可对权限范围(拥有加解密密钥)内的加解密文档进行操作落地解密:支持根据设置的路径,文件类型或路径加类型对文档进行落地自动解密;流程解密:文件解密支持流程审批,审批通过后终端待审批加密文档自动解密;文件例外:支持设置例外目录,例外目录内文件不进行加密离线控制:支持通过流程申请离线时长,离线情况下具备离线时长支持正常加解密操作;准入控制:支持通过FNS9000准入网关对后台业务系统进行访问控制(如:SNVGIT);多应用支持:支持mac端大部分办公,代码,图纸,文件类型软件剪切板控制:支持多数应用程序拷贝粘贴控制
终端安全系列 | 天锐绿盾移动终端安全管理系统,对接入单位内部的移动终端实现安全准入控制、终端设备管控、行为安全审计、数据加密保护,确保移动终端数据存储、传输、使用的全面安全移动办公业已成为现代商业运营的必备环节,移动办公提高了工作效率、简化了工作流,给现代商业运营带来了诸多便利。但企事业单位数据向移动终端设备延伸,不仅给设备、系统维护和管理带来了新挑战,同时也使企事业单位数据安全、信息安全暴露于新的隐患中天锐移动终端安全管理系统针对企事业BYOD、移动办公需要,为企事业单位提供一个包含移动终端安全准入、身份认证、数据防护、行为审计、终端设备管控等在内的移动终端安全管理全面解决方案,为移动办公保驾护航身份认证管理体系:对访问公司内部服务器的移动终端进行统一的身份认证管理移动终端安全准入:对访问公司内部服务器的移动终端进行强制身份识别,身份合法准入,非法阻止数据加密安全通道:移动终端与内部服务器之间的数据交换是通过数据加密安全通道传输的,防止传输过程中数据被非法窃取 文件下载加密:移动终端在公司内部服务器上下载文件时,文件自动加密 移动终端数据防护:移动终端上下载的公司内部数据都是加密的,在被非法拷贝后,未经授权的终端无法阅读,保证了数据的安性和防扩散性 移动终端行为审计:移动终端访问内部服务器后进行的操作行为,可以查看审计日志记录 移动终端控制管理:对不同的移动终端用户进行统一管理,分配不同的访问权限 移动终端丢失防泄密:用户要访问后台服务器数据时需要先登录客户端,这样即使在移动终端丢失的情况下,终端中的重要文件也不会被盗取 | 256位高强度加密算法
网络安全系列 | 天锐绿盾上网行为管理网关提供了完善的网络监管功能,能够有效保证员工合理使用网络资源,杜绝带宽资源滥用,加快上网速率,提升工作效率;记录上网轨迹,管控外发信息,防止信息资产泄露;提供可视化报表和详细操作日志,为网络管理和优化提供决策依据上网行为和内容监视:包括上网浏览监视、邮件收发监视、聊天行为监视、游戏行为监视、FTP监视、Web发送文件监控、流量监视、自定义监视上网行为控制:包括网站浏览控制、邮件收发控制、聊天行为控制、游戏行为控制、自定义行为控制、端口级别控制工作模式选择:包括网关模式、网桥模式、旁听模式、旁路模式。默认采用“网关模式”,网关模式性能最优越、适合大用户量环境并更加可靠用户模式设定:包括MAC模式和IP模式,默认采用MAC模式,如果是多VLAN网桥模式可设定为IP模式IP 和MAC绑定:禁止MAC地址修改、禁止所有IP地址修改、禁止部分IP地址修改;有效防止非法用户访问网络资源;防止ARP攻击实时日志:提供实时的所有可监视日志,记录被监视电脑的分组、IP地址、时间、事件的类型、操作的对象目标、以及对该时间的描述或监视到的内容操作员管理授权:支持授权多个操作管理员不同的监视对象范围和不同的操作权限;可以多个控制台连接引擎多方管理 | 上网行为管理,杜绝带宽资源滥用